Главная
Blue Team / SOC

Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)

Внешняя вакансия

Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)

Лоция

Middle
В офисе
Полная занятость
Москва

Описание

Чем предстоит заниматься:

  • cоздавать и развивать сервисы SOC;
  • формировать IR команды;
  • организовывать написания новых сценариев и правил реагирования для SOAR Security Vision;
  • внедрять процессы автоматизации SOC;
  • координировать работу членов группы при реагировании на инциденты;
  • внедрять новые методики и инструменты реагирования;
  • анализировать тренды инцидентов;
  • контролировать соблюдения сроков реагирования;
  • разрабатывать сценарии реагирования на сложные инциденты;
  • участвовать в расследовании сложных инцидентов;
  • развивать направления Threat Intelligence, Forensics​​​​​​​​​​​​​​.

Чего мы ждем от тебя:

  • знание сетевых протоколов, ОС (Windows/Linux), командной строки;
  • знание средств защиты (SIEM, IDS/IPS, FW, EDR);
  • анализ логов и трафика;
  • Incident Response, Threat Hunting.
  • знания типы киберугроз (Malware, Ransomware, Phishing, DDoS, APT);
  • векторы атак и методы проникновения;
  • этапы кибератак (Cyber Kill Chain, MITRE ATT&CK);
  • классификация вредоносного ПО (вирусы, трояны, черви, руткиты);
  • методы обхода средств защиты (Evasion Techniques);
  • уязвимости операционных систем и сетевого оборудования (CVE);
  • принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB);
  • принципы сетевой безопасности (Firewall, IDS/IPS, VPN);
  • техники социальной инженерии;
  • работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.);
  • анализ трафика (Wireshark, PT NAD, Suricata);
  • анализ вредоносного ПО;
  • Форензика Endpoint;
  • разработка контента для SIEM;
  • работа с контролем версий (GitLab).

Зарплата не указана

Откликнуться на сайте компании ↗

Работодатель

Опубликовано 10.09.2026

Источник

Habr Career

обновлено 10.09.2026

Подать заявку нужно на сайте источника. Мы не храним контактные данные работодателя.

Похожие вакансии

Все вакансии: Blue Team / SOC
Инфосистемы Джет
Аналитик информационной безопасности L2 (SOC / Jet CSIRT)

Инфосистемы Джет · источник: HeadHunter (hh.ru)

Middle
В офисе
Москва

Зарплата не указана

сегодня

ИТ
Ведущий аналитик SOC

ИТ-специалисты · источник: HeadHunter (hh.ru)

Middle
В офисе
Москва

Зарплата не указана

сегодня

Middle
В офисе
Хабаровск, р-н Центральный

Зарплата не указана

сегодня